Datenschutzrichtlinie
Zuletzt aktualisiert: 1. Oktober 2026
Danke, dass du Wazend (den «Dienst») nutzt, verfügbar unter wazend.net und im Portal portal.wazend.net. Diese Datenschutzrichtlinie erklärt, welche personenbezogenen Daten wir erheben, wie wir sie nutzen, mit wem wir sie teilen und wie du deine Rechte ausüben kannst.
Der Dienst wird betrieben von:
Mit der Nutzung des Dienstes erklärst du dich mit der Verarbeitung deiner Informationen nach dieser Richtlinie einverstanden. Wenn du damit nicht einverstanden bist, nutze den Dienst nicht.
Wazend ist eine API, die WhatsApp mit deinen Anwendungen verbindet, und ist weder mit WhatsApp noch mit Meta verbunden: Wenn du eine Nummer verknüpfst, gilt zusätzlich die Richtlinien von WhatsApp.
Die Bedingungen für die Nutzung des Dienstes stehen in den Nutzungsbedingungen.
1. Welche Daten wir erheben
Wir erheben nur die Daten, die wir brauchen, um den Dienst bereitzustellen.
1.1 Kontodaten
- Vor- und Nachname sowie Unternehmen, wenn du es angibst
- E-Mail-Adresse und, falls angegeben, Telefonnummer
- Verschlüsseltes Passwort oder die Kennung deines Kontos, wenn du dich mit Google oder GitHub anmeldest
- Sicherheitseinstellungen wie die Zwei-Faktor-Authentifizierung
- Benachrichtigungseinstellungen
1.2 Abrechnungsdaten
Zahlungen werden von Stripe abgewickelt. Wir erhalten die Kundennummer, den gebuchten Tarif und den Status des Abos; vollständige Kartendaten speichern wir nicht.
- Tarif und gebuchte Instanzen
- Rechnungen, Guthaben und Buchungen
- Steuerdaten, die du für die Rechnung angibst
1.3 WhatsApp- und Dateidaten
Zur Bereitstellung des Dienstes verarbeiten wir Daten der Instanzen, die du verbindest:
- Die verknüpfte Nummer und den Status der Session, einschließlich QR-Code und Ablauf
- Die Nachrichten und Dateien, die deine Instanzen senden und empfangen und die über unsere Infrastruktur laufen, damit sie zugestellt werden können
- Die Ereignisse, die wir per Webhooks an deinen Server senden
- Die Dateien, die du im Portal hochlädst, mit Name, Typ und Größe
1.4 KI-Assistent
Wenn du den Assistenten im Portal nutzt, speichern wir den Gesprächsverlauf und angehängte Dateien, und der Inhalt wird an unseren Modellanbieter (OpenRouter) übermittelt, um die Antwort zu erzeugen.
1.5 Technische Daten und Nutzungsdaten
- IP-Adresse, Browser, Gerät und Betriebssystem
- Protokolle der API-Aufrufe, Nutzung pro Instanz und Fehler
- Audit-Protokolle der Aktionen im Konto
1.6 Cookies und ähnliche Technologien
Wir verwenden Cookies und lokalen Speicher, um die Sitzung zu halten und Einstellungen zu merken. Auf der öffentlichen Website speichern wir Sprache und Theme (hell oder dunkel); im Portal die Sitzung deines Kontos. Außerdem nutzen wir Analyse-, Werbe- und Anti-Automatisierungs-Tools:
- Google Tag und Google Ads
- Meta Pixel und die Conversions API von Meta
- Microsoft Clarity
- Cloudflare Turnstile, um Menschen von Bots zu unterscheiden
Du kannst Cookies im Browser blockieren oder löschen; einige Funktionen des Portals funktionieren dann möglicherweise nicht.
2. Rechtsgrundlage der Verarbeitung
Wir verarbeiten deine Daten, weil es für die Erfüllung unseres Vertrags mit dir erforderlich ist, weil wir ein berechtigtes Interesse daran haben, den Dienst sicher zu halten und zu verbessern, weil du in bestimmten Fällen zugestimmt hast (etwa Marketing oder nicht notwendige Analyse) und weil es in anderen Fällen gesetzlich vorgeschrieben ist (Abrechnung und Anfragen von Behörden).
3. Wie wir die Informationen nutzen
- Den Dienst bereitstellen: Instanzen erstellen und warten, Nachrichten senden und empfangen und Webhooks liefern
- Dein Konto, den Zugang und die Sicherheit verwalten, einschließlich Zwei-Faktor-Authentifizierung
- Tarife abrechnen und Guthaben sowie Abos verwalten
- Deine Support-Anfragen beantworten
- Nutzungslimits durchsetzen und Missbrauch sowie Betrug verhindern
- Wichtige Hinweise zum Dienst und, wenn du zustimmst, Marketing senden
- Die Nutzung aggregiert auswerten, um das Produkt zu verbessern
- Gesetzliche Pflichten erfüllen
4. Mit wem wir Informationen teilen
Wir verkaufen oder vermieten deine personenbezogenen Daten nicht. Wir teilen sie nur mit Anbietern, die uns beim Betrieb des Dienstes unterstützen, und auf vertraglicher Grundlage:
- Stripe, für Zahlungen und Abos
- Hosting- und Infrastrukturanbieter, auf denen Wazend und die WhatsApp-Instanzen laufen
- S3-kompatibler Objektspeicher für die von dir hochgeladenen Dateien
- Ein E-Mail-Anbieter für Transaktionsnachrichten
- OpenRouter, für die KI-Assistenten-Funktionen
- Google, Meta und Microsoft, für Analyse, Werbung und Anti-Automatisierung
- Behörden, wenn eine gesetzliche Pflicht oder eine gültige Anordnung besteht
- Ein Käufer im Fall einer Fusion oder eines Verkaufs von Vermögenswerten, mit vorheriger Mitteilung
Über WhatsApp gesendete Nachrichten werden über die Infrastruktur von WhatsApp zugestellt, nach deren eigenen Richtlinien.
5. KI-Agenten und API-Zugriff
Du kannst KI-Assistenten (Claude Code, Cursor, Codex und andere) über den MCP-Server oder mit einem API-Key an den Dienst anbinden. Dieser Abschnitt erklärt, was dieser Zugriff bedeutet.
5.1 Wie der Zugriff autorisiert wird
API-Keys werden im Portal erstellt, nur einmal angezeigt und können jederzeit widerrufen werden; nach dem Widerruf endet der Zugriff mit der nächsten Anfrage. Wenn du einen Assistenten über MCP verbindest, ist die Autorisierung auf das von dir freigegebene Tool bzw. den Umfang begrenzt.
5.2 Was ein verbundener Assistent tun kann
Die Autorisierung gilt für das gesamte Konto: Mit einem gültigen API-Key kann ein Assistent die Wazend-Tools in deinem Namen aufrufen, einschließlich:
- Nachrichten deiner Instanzen senden und lesen
- Sessions, Kontakte und Gruppen abfragen
- Dateien und Webhook-Ereignisse verwalten
- Die von dir eingerichteten Automatisierungen ausführen
5.3 Was mit dem Anbieter des Assistenten geteilt wird
Wenn ein Assistent Daten anfordert, verlassen diese Daten Wazend in Richtung des Anbieters, der den Assistenten betreibt, und werden nach dessen eigener Datenschutzrichtlinie verarbeitet. Verbinde nur Assistenten, denen du vertraust, denn außerhalb von Wazend kontrollieren wir diese Verarbeitung nicht.
5.4 Was wir protokollieren
Wir protokollieren die Aufrufe verbundener Assistenten — welches Tool, mit welchen Parametern und mit welcher Kennung — als API-Nutzung, um den Dienst zu betreiben, Limits durchzusetzen, Missbrauch zu erkennen und Support zu leisten.
5.5 Modelltraining
Wir verwenden die Inhalte, die über unsere API oder den MCP-Server laufen, nicht zum Training von Machine-Learning-Modellen.
5.6 Zugriff beenden
Du kannst einen API-Key jederzeit im Portal löschen; damit endet der Zugriff sofort. Wenn du dein Konto löschst, werden alle Autorisierungen und zugehörigen Keys widerrufen.
6. WhatsApp und Dienste Dritter
Wazend ist weder mit WhatsApp noch mit Meta verbunden. Wenn du eine Nummer verknüpfst, gilt zusätzlich die Richtlinien von WhatsApp und die Bedingungen deines Kontos. Nachrichteninhalte verarbeiten wir nur zur Zustellung und für die technische Wartung des Dienstes; wir nutzen sie nicht für Werbung und verkaufen sie nicht.
7. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen zum Schutz deiner Informationen ein: Verschlüsselung bei der Übertragung, sicher gespeicherte Zugangsdaten und Keys, eingeschränkte Zugriffe und Backups. Kein System ist unfehlbar; bei einer Verletzung, die deine Daten betrifft, informieren wir dich nach geltendem Recht.
8. Speicherdauer
Wir speichern deine Daten, solange dein Konto aktiv ist, und für die Zeiträume, die zur Erfüllung gesetzlicher und steuerlicher Pflichten nötig sind. Wenn du dein Konto löschst, löschen oder anonymisieren wir deine personenbezogenen Daten innerhalb von 30 Tagen, außer was wir gesetzlich aufbewahren müssen, etwa Rechnungen.
9. Deine Rechte
Je nachdem, wo du lebst, kannst du folgende Rechte an deinen personenbezogenen Daten ausüben:
- Auskunft: erfahren, welche Daten wir verarbeiten, und eine Kopie erhalten
- Berichtigung: unrichtige oder unvollständige Daten korrigieren lassen
- Löschung: die Löschung verlangen, wenn die Daten nicht mehr nötig sind
- Einschränkung und Widerspruch: die Verarbeitung in bestimmten Fällen untersagen lassen
- Übertragbarkeit: deine Daten in einem strukturierten, gängigen Format erhalten
- Widerruf der Einwilligung: wenn die Verarbeitung auf deiner Einwilligung beruht
Schreib an die Kontaktadresse und nenne das Recht, das du ausüben willst: wir antworten innerhalb von 30 Tagen und können eine Identitätsprüfung verlangen. Du kannst dich auch bei der Datenschutzbehörde deines Landes beschweren.
10. Minderjährige
Der Dienst richtet sich an Unternehmen und Fachleute und nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine Daten von Minderjährigen; wenn wir davon erfahren, löschen wir sie.
11. Internationale Übermittlungen
Unsere Server und Anbieter können in anderen Ländern stehen als deinem, auch in den Vereinigten Staaten. Bei Übermittlungen außerhalb deiner Region wenden wir die nach geltendem Recht erforderlichen Garantien an, etwa Standardvertragsklauseln.
12. Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie aktualisieren. Bei wesentlichen Änderungen informieren wir dich vorher per E-Mail oder im Portal und aktualisieren das Datum oben auf der Seite.
13. Kontakt
Wenn du Fragen zu dieser Datenschutzrichtlinie oder zur Verarbeitung deiner Daten hast, schreib uns an:
Dieses Dokument wird auf Spanisch, Englisch, Portugiesisch und Deutsch veröffentlicht. Bei Abweichungen zwischen den Fassungen gilt die spanische Fassung.